Symposium sur la sécurité des technologies de l'information et des communications

Conférence francophone sur le thème de la sécurité de l'information.
Elle se déroulera à Rennes du 4 au 6 juin 2025.

Investigation aux frontières du système : cas d’un reset factory aléatoireMikaël Smaha, Pierre-Michel Ricordel


Date : 06 juin 2025 à 14:15 — 30 min.

Cet article présente une investigation inhabituelle de l’ANSSI concernant le reset factory aléatoire de quelques équipements sensibles au sein de son propre système d’information : Les journaux indiquent une pression sur le bouton de réinitialisation alors que personne n’est présent en salle machine ! Après une brève présentation des enjeux, l’article aborde la démarche suivie et les multiples hypothèses et vérifications effectuées pour identifier l’origine de ce phénomène, ainsi que les difficultés rencontrées pour leur mise en place. Au sein de cette démarche, l’hypothèse d’un effet de bord d’un acte malveillant sera exploré a de multiples reprises. En raison de l’aspect matériel de la pression sur un bouton, la démarche suivie oscille entre aspect matériel, environnemental et logiciel.